Lỗi bảo mật lớn nhất của Coldcard có thể gây thiệt hại 70 triệu USD

Hơn 1.000 BTC, trị giá khoảng 70 triệu USD, đã bị rút khỏi gần 1.200 địa chỉ sử dụng seed được tạo bằng ví phần cứng Coldcard, theo ước tính của Galaxy Research.

Phần lớn số tiền bị chuyển trong khoảng 40 phút vào ngày 30/7. Lỗ hổng liên quan đến cơ chế tạo số ngẫu nhiên trong firmware Coldcard, có thể ảnh hưởng đến các seed được tạo trước phiên bản 4.21.

NỘI DUNG CHÍNH
  • Galaxy Research ước tính 1.082,65 BTC đã bị rút khỏi 1.196 địa chỉ.
  • Lỗ hổng bắt nguồn từ cơ chế tạo số ngẫu nhiên trong firmware, khiến mức entropy của một số seed thấp hơn dự kiến.
  • Người dùng Coldcard được khuyến nghị cập nhật firmware và tạo seed mới trước khi chuyển số dư lớn.

Thiệt hại được ước tính vượt xa số liệu ban đầu

Galaxy Research ước tính 1.082,65 BTC đã được chuyển khỏi 1.196 địa chỉ Coldcard, với phần lớn giao dịch diễn ra trong khoảng 01:10–01:50 UTC ngày 30/7.

Mỗi địa chỉ bị ảnh hưởng nắm giữ hơn 0,15 BTC. Hơn 562 BTC được chuyển đến một địa chỉ chưa ghi nhận giao dịch nào khác. Quy mô này lớn hơn đáng kể so với ước tính trước đó về 594 BTC bị đánh cắp từ khoảng 500 ví đa chữ ký đơn.

Giá Bitcoin gần như không thay đổi sau thông tin trên và được giao dịch quanh 63.000 USD vào thời điểm báo cáo.

Lỗ hổng trong cơ chế tạo seed của Coldcard

Lỗ hổng Coldcard xuất phát từ việc một số thiết bị sử dụng bộ sinh số ngẫu nhiên không đủ an toàn khi tạo seed, làm giảm mức entropy thực tế của ví.

Đọc thêm:  BOJ tăng lãi suất lên mức cao nhất 31 năm do nhu cầu AI

Coldcard là ví phần cứng sử dụng máy tính biệt lập với mạng để lưu trữ Bitcoin. Thiết bị tạo seed thông qua cụm từ ghi nhớ gồm 24 từ, được chọn từ một tập hợp rất lớn các khả năng.

Báo cáo của đội ngũ kỹ thuật và bảo mật Bitcoin thuộc Block cho biết firmware Coldcard có hai phiên bản của cùng một hàm tạo số ngẫu nhiên với chữ ký mật mã giống nhau. Một phiên bản nằm trong phần cứng do Coinkite viết, trong khi phiên bản còn lại được kế thừa từ MicroPython.

Kiểm tra trong quá trình biên dịch nhằm xác nhận thiết lập môi trường đã không được kích hoạt. Vì vậy, một số thiết bị sử dụng bộ sinh số ngẫu nhiên bằng phần mềm bị lỗi. Cơ chế này dựa trên số sê-ri của bộ xử lý và xung nhịp, những yếu tố không được xem là nguồn ngẫu nhiên an toàn.

Những phiên bản và tính năng có thể bị ảnh hưởng

Nguy cơ không chỉ giới hạn ở một mẫu Coldcard hoặc riêng quá trình tạo seed; các công cụ khác dùng cùng hàm tạo số ngẫu nhiên cũng có thể bị tác động.

Hạng mụcThông tin chính
Số BTC bị rút theo ước tính mới1.082,65 BTC
Số địa chỉ bị ảnh hưởng1.196 địa chỉ
Khoảng thời gian chuyển tiền chính01:10–01:50 UTC ngày 30/7
Phiên bản firmware được vá4.21
Phiên bản có thể liên quanTừ bản 4.0.0 phát hành vào tháng 3/2021 đến trước bản 4.21
Đọc thêm:  Figure hoàn tất thương vụ Kiavi 717 triệu USD, đưa 7 tỷ USD lên blockchain

Thông báo ban đầu của Coinkite tập trung vào thiết bị Mk3 chạy firmware 4.0.1 trở lên, sau đó được mở rộng sang một số thiết bị Mk4, Mk5 và Coldcard Q. Coinkite cũng phát hành các bản cập nhật firmware khẩn cấp cho phần cứng bị ảnh hưởng.

Thông tin cập nhật từ Coinkite cho biết mọi thiết bị hiện có đều có khả năng chịu rủi ro, trong khi việc nâng cấp firmware chỉ cung cấp mức bảo vệ một phần. Các seed được tạo trước khi phiên bản 4.21 phát hành về lý thuyết có thể bị ảnh hưởng.

Ngoài quá trình tạo seed, lỗ hổng còn liên quan đến mã hóa ví giấy, công cụ chia khóa, tạo mặt nạ và tính năng Key Teleport.

Khuyến nghị đối với người dùng Coldcard

Người dùng Coldcard nên cập nhật firmware, tạo cụm từ ghi nhớ mới và kiểm tra giao dịch với số tiền nhỏ trước khi chuyển tài sản đáng kể sang địa chỉ mới.

Coinkite khuyến nghị người dùng giữ lại seed cũ. Seed này vẫn cần thiết để khôi phục quyền truy cập vào số tiền còn lại sau khi tài sản được chuyển sang ví mới.

Rodolfo Novak, CEO Coinkite, đã nhận trách nhiệm về lỗi trong quá trình tạo cụm từ ghi nhớ và cho biết cuộc rà soát ban đầu không phát hiện được lỗ hổng. Trong một báo cáo được chia sẻ trên X, Block cảnh báo các cuộc tấn công tiếp theo có thể nhắm vào mọi địa chỉ Coldcard được tạo bằng firmware dễ bị tổn thương.

Đọc thêm:  Chip N1X của Nvidia ra mắt hai cấu hình từ tháng 10

Những câu hỏi thường gặp

Lỗ hổng Coldcard chủ yếu liên quan đến các seed được tạo trước phiên bản firmware 4.21 và những tính năng sử dụng cùng bộ sinh số ngẫu nhiên.

Coldcard bị ảnh hưởng từ phiên bản firmware nào?

Lỗ hổng được truy nguyên từ bản 4.0.0 phát hành vào tháng 3/2021 và được vá trong phiên bản 4.21. Các seed được tạo trước bản 4.21 có thể gặp rủi ro.

Chỉ tính năng tạo seed mới bị ảnh hưởng có đúng không?

Không. Lỗ hổng còn liên quan đến mã hóa ví giấy, công cụ chia khóa, tạo mặt nạ và tính năng Key Teleport vì các tính năng này sử dụng cùng hàm tạo số ngẫu nhiên.

Người dùng Coldcard nên làm gì?

Người dùng nên cập nhật firmware, tạo seed mới và thực hiện giao dịch thử với số tiền nhỏ trước khi chuyển số dư lớn. Seed cũ cần được giữ lại để khôi phục số tiền chưa chuyển.

Tổng kết

Lỗ hổng trong bộ sinh số ngẫu nhiên của Coldcard có thể khiến các seed được tạo trước phiên bản 4.21 bị phơi nhiễm, trong khi số tiền bị rút đã vượt 1.000 BTC. Người dùng cần kiểm tra phiên bản firmware và tình trạng seed của mình.

BÀI VIẾT LIÊN QUAN

OpenAI và Anthropic phát hiện nhiều sự cố an toàn AI hơn đã công bố

OpenAI và Anthropic phát hiện nhiều sự cố an...

OpenAI và Anthropic đang rà soát hàng chục nghìn trường hợp hệ thống AI có hành vi...
Michael Saylor thúc đẩy quyền kỹ thuật số cho tài sản và nền kinh tế AI

Michael Saylor thúc đẩy quyền kỹ thuật số cho...

Michael Saylor đề xuất bảo đảm năm quyền cơ bản đối với tài sản số cho cá...
OpenAI mở rộng rà soát tác nhân AI sau tương tác với website chính phủ Mỹ

OpenAI mở rộng rà soát tác nhân AI sau...

OpenAI đang thông báo cho một số cơ quan chính phủ Mỹ và tổ chức khác sau...